NIS2 Board & Management Training

Deze training biedt een volledig overzicht van de NIS2-richtlijn en de bijbehorende verplichtingen, speciaal gericht op bestuurders en managers.

Featured Afbeelding

NIS2 Board & Management Training: in een sessie aantoonbaar in control

De Cyberbeveiligingswet maakt cybersecurity een bestuurstaak, daarbij hoort een wettelijke trainingsplicht en persoonlijke aansprakelijkheid voor het bestuur. In onze NIS2 Board & Management Training brengen we uw bestuurders en management in dag volledig op de hoogte: van de verplichtingen en sancties tot een praktische aanpak van risicobeheersing.

“De NIS2-deadlines naderen, en we voldoen nog niet aan de bestuurdersplicht.”

“Wat betekent persoonlijke aansprakelijkheid concreet voor mij als bestuurder?”

“Onze IT’ers vragen om besluiten. Die willen we met kennis van zaken beslissen.”


Ontdek waarom 500+ bedrijven op Nestor Security vertrouwen voor IT-security en compliance

Waarom deze training

De Cyberbeveiligingswet maakt cybersecurity chefsache

Op 15 april 2026 nam de Tweede Kamer de Cyberbeveiligingswet aan, de Nederlandse invulling van de NIS2-richtlijn. Op 7 juli 2026 stemde ook de Eerste Kamer in en de wet treedt op 15 augustus 2026 in werking. Ze legt de eindverantwoordelijkheid voor cybersecurity expliciet bij het bestuur. NIS2 is daarmee geen leidraad meer, maar een verplichting met tanden.

Persoonlijke aansprakelijkheid

Bij grove nalatigheid kan niet alleen de organisatie, maar ook de bestuurder zélf aansprakelijk worden gesteld. Onwetendheid geldt daarbij niet als excuus.

🎓

Wettelijke trainingsplicht

Uitvoerende bestuurders van essentiële en belangrijke entiteiten moeten binnen twee jaar na inwerkingtreding aantoonbaar getraind zijn en die kennis actueel houden.

Goedkeuren en toezien

Het bestuur moet beveiligingsmaatregelen zelf goedkeuren en toezicht houden op de uitvoering. Dat vraagt inhoudelijk begrip, geen rubberen stempel.

Boetes en toezicht

Toezichthouders kunnen boetes opleggen tot € 10 miljoen of 2% van de wereldwijde jaaromzet, en bestuurders in het uiterste geval tijdelijk schorsen.

18
sectoren onder de Cyberbeveiligingswet
± 8.000
organisaties direct onder toezicht
50.000+
bedrijven geraakt via de keten
2 jaar
termijn voor de trainingsplicht
Wat u eruit haalt

Na de training weet uw bestuur waar het ja tegen zegt

Geen technisch college, maar een bestuurlijke training: gericht op de besluiten die u moet nemen, de vragen die u aan uw organisatie moet stellen en het bewijs dat u moet kunnen overleggen.

U kent de wet en wat die voor u betekent
U weet welke vereisten de NIS2-richtlijn en de Cyberbeveiligingswet stellen en wat de gevolgen zijn voor uw eigen organisatie.
U weet waar het bestuur voor aan de lat staat
De verantwoordelijkheden van de raad van bestuur op het gebied van cybersecurity zijn helder en u weet hoe u ze belegt.
U kent de risico's van non-compliance
Sancties, boetes en aansprakelijkheden bij niet-naleving zijn besproken, zodat u weet welk risico u loopt en hoe u dat voorkomt.
U heeft een praktische aanpak voor risicobeheersing
U herkent, analyseert en beheerst risico's en weet welke responsmaatregelen passen bij de zorgplicht uit de wet.
📜

Certificaat conform het Cyberbeveiligingsbesluit

Elke deelnemer ontvangt na afloop een certificaat van deelname waarop staat welke onderwerpen zijn behandeld, precies zoals het Cyberbeveiligingsbesluit voorschrijft. Daarmee maakt u de gevolgde training richting de toezichthouder aantoonbaar.

Beschikbaar in het Nederlands of Engels.

De programma's

Twee programma's, een doel: een bestuur dat in control is

Is uw bestuur al enigszins bekend met cybersecurity? Dan volstaat het compacte ochtendprogramma. Wilt u zonder voorkennis volledig voorbereid zijn, dan is het dagprogramma de betere keuze. Twijfelt u? We denken graag met u mee.

NIS2 Board & Management Training: halve dag

In een ochtend volledig op de hoogte. Voor deelnemers die de basis kennen en de diepte in willen op verplichtingen, aansprakelijkheid en risicobeheersing.

Voor wie: bestuurders, directieleden en managers met enige cybersecurity-ervaringDuur: halve dag (09:00 – 12:30)Maximaal 8 deelnemersInclusief certificaat van deelname
09:00 – 09:15
Opening, kennismaking en opzet van de training
09:15 – 09:45
Wat is NIS2?
Doel van de richtlijn en de CyberbeveiligingswetKernprincipes van informatiebeveiligingZorgplicht en meldplichtToezicht en handhaving
09:45 – 10:00
Koffiepauze
10:00 – 11:00
De NIS2-verplichtingen in vogelvlucht
Beleid en risicomanagementIncidentproceduresBedrijfscontinuïteitBeveiliging van de toeleveringsketenBeveiliging van netwerk- en informatiesystemenCyberhygiëne en opleidingCryptografiePersoneelsbeheerLogisch en fysiek toegangsbeleidBeheer van assetsAttenderingen en adviezen van brancheorganisatiesEvaluatie van beheersmaatregelen
11:00 – 12:00
Risicobeheersing in de praktijk
Risico's herkennen en analyserenGevolgen van risico's in kaart brengenBeheersmaatregelen selecteren en implementerenBeheersmaatregelen evalueren
12:00 – 12:30
Vragen, verdieping en afsluiting

NIS2 Board & Management Training: hele dag

Volledig voorbereid in één dag. Voor deelnemers zonder securityachtergrond, met extra tijd voor praktijkvoorbeelden, discussie en de vertaalslag naar uw eigen organisatie.

Voor wie: bestuurders, directieleden en managers zónder ervaring met het implementeren van securityDuur: hele dag (09:00 – 17:00)Maximaal 15 deelnemersInclusief certificaat van deelname
09:00 – 09:15
Opening, kennismaking en opzet van de training
09:15 – 09:45
Wat is NIS2?
Doel van de richtlijn en de CyberbeveiligingswetKernprincipes van informatiebeveiligingZorgplicht en meldplichtToezicht en handhaving
09:45 – 10:00
Koffiepauze
10:00 – 12:00
De NIS2-verplichtingen uitgebreid toegelicht
Beleid en risicomanagementIncidentproceduresBedrijfscontinuïteitBeveiliging van de toeleveringsketenBeveiliging van netwerk- en informatiesystemenCyberhygiëne en opleidingCryptografiePersoneelsbeheerLogisch en fysiek toegangsbeleidBeheer van assetsAttenderingen en adviezen van brancheorganisatiesEvaluatie van beheersmaatregelen
12:00 – 13:00
Ruimte voor vragen en verdieping, gevolgd door de lunch
13:00 – 14:45
Risicobeheersing uitgediept, met (aangeleverde) praktijkvoorbeelden
Risico's herkennen en analyserenGevolgen van risico's in kaart brengenBeheersmaatregelen selecteren en implementerenBeheersmaatregelen evalueren
14:45 – 15:00
Koffiepauze
15:00 – 15:30
Hoe krijgt u dat allemaal voor elkaar?
NIS2 en ISO 27001
15:30 – 16:30
Vragen, verdieping en discussie
16:30 – 17:00
Napraten en afsluiting

Beide programma's verzorgen we incompany, op uw locatie of bij ons, en stemmen we vooraf af op uw sector en actuele vraagstukken.

Volgende stappen en deadlines

Van wetsvoorstel naar toezicht: dit is de tijdlijn

De belangrijkste mijlpalen rond de Cyberbeveiligingswet op een rij en wat ze betekenen voor uw bestuur.

📅
15 april 2026Afgerond
Tweede Kamer neemt de wet aan

De Tweede Kamer nam het wetsvoorstel met brede meerderheid aan.

📅
7 juli 2026Afgerond
Eerste Kamer neemt de wet aan

Ook de Eerste Kamer stemde in. De wet treedt op 15 augustus 2026 in werking. Vanaf dat moment gelden de zorgplicht, meldplicht en registratieplicht direct, zonder overgangstermijn.

📅
Direct na inwerkingtreding
Registratie in het entiteitenregister

Uw organisatie registreert zich via Mijn.NCSC.nl. Wijzigingen moeten daarna binnen twee weken worden doorgegeven. Vrijwillig registreren kan nu al.

📅
15 augustus 2028
Deadline trainingsplicht bestuurders

Uiterlijk twee jaar na inwerkingtreding moeten uitvoerende bestuurders aantoonbaar getraind zijn en die kennis vervolgens actueel houden.

Wacht niet op de formele deadline. Bij een incident of een controle moet uw bestuur nú al kunnen laten zien dat het de risico's kent en bewust bestuurt. Toezichthouders verwachten aantoonbare voorbereiding, ook vóórdat de termijnen verstrijken.

Toepassingsgebied

Valt uw organisatie onder de Cyberbeveiligingswet?

De wet geldt voor aanzienlijk meer organisaties dan haar voorganger. Of ú eronder valt, hangt af van uw sector, uw omvang en uw rol in de keten.

Actief in een van de 18 sectoren
De wet geldt voor essentiële en belangrijke sectoren, zoals energie, transport, zorg, digitale infrastructuur, ICT-dienstverlening, maakindustrie, chemie, voeding, post en afvalbeheer.
50+ medewerkers of € 10 miljoen+
Binnen die sectoren geldt de wet voor organisaties met minimaal 50 medewerkers en/of een jaaromzet en balanstotaal van meer dan € 10 miljoen.
Soms ongeacht de omvang
Sommige organisaties vallen altijd onder de wet, bijvoorbeeld aanbieders van openbare communicatienetwerken, vertrouwensdiensten en DNS-dienstverleners. Ook kan een organisatie worden aangewezen omdat ze kritiek is voor de samenleving of economie.
Of indirect, via de keten
Levert u aan organisaties die onder de wet vallen? Dan krijgt u via hun ketenverantwoordelijkheid vrijwel zeker beveiligingseisen opgelegd. Dat raakt naar schatting tienduizenden Nederlandse bedrijven.
Snelle check

Beantwoord drie vragen

Een eerste indicatie, geen juridisch advies. Twijfelt u, dan toetsen wij het kosteloos voor u.

Is uw organisatie actief in een van de 18 essentiële of belangrijke sectoren?
Heeft u 50 of meer medewerkers, of een jaaromzet en balanstotaal boven € 10 miljoen?
Levert u diensten of producten aan organisaties die (waarschijnlijk) onder de wet vallen?
Waarom Nestor Security

Een training van mensen die het zelf implementeren

Meer dan 500 organisaties in Nederland vertrouwen op Nestor Security voor IT-security en compliance. Die praktijkervaring nemen onze trainers mee de boardroom in.

🧭

Trainers uit de praktijk

Geen ingehuurde sprekers, maar consultants die dagelijks NIS2- en ISO 27001-trajecten begeleiden. Elke vraag krijgt een antwoord uit de praktijk.

🏢

Incompany en op maat

Op uw locatie of bij ons, met casussen uit uw eigen sector. Zo gaat het gesprek over úw risico's, niet over een gemiddeld bedrijf.

👥

Kleine groepen

Maximaal 8 (halve dag) of 15 (hele dag) deelnemers, zodat iedere bestuurder aan het woord komt en geen vraag blijft liggen.

🔗

Verder dan de training

Wilt u daarna doorpakken? We ondersteunen bij risicoanalyses, ISO 27001-implementatie en de verdere invulling van de zorgplicht.

Plan uw NIS2 Board Training in
Maak kennis met Nestor Security

Contact form | Standard

Dit veld is bedoeld voor validatiedoeleinden en moet niet worden gewijzigd.
Naam(Vereist)

Uw vragen beantwoord
FAQs

Welk programma past bij onze organisatie?

We bieden twee varianten. Het programma van een halve dag (09:00 – 12:30, maximaal 8 deelnemers) is bedoeld voor bestuurders, directieleden en managers die al enige ervaring hebben met cybersecurity. Het programma van een hele dag (09:00 – 17:00, maximaal 15 deelnemers) is er voor deelnemers zonder ervaring met het implementeren van security en biedt extra ruimte voor praktijkvoorbeelden, verdieping en discussie. Twijfelt u? Neem contact op, dan adviseren we u vrijblijvend.

Valt onze organisatie eigenlijk wel onder de wet?

De Cyberbeveiligingswet geldt voor organisaties in 18 essentiële en belangrijke sectoren die minimaal 50 medewerkers hebben en/of een jaaromzet en balanstotaal van meer dan € 10 miljoen. Sommige organisaties vallen ongeacht hun omvang onder de wet, en ook toeleveranciers krijgen via de ketenverantwoordelijkheid van hun klanten met eisen te maken. Weet u het niet zeker? Doe de snelle check op deze pagina of laat het kosteloos door ons toetsen.

Kan de training op onze eigen locatie plaatsvinden?

Zeker. Beide programma's verzorgen we incompany: op uw locatie of bij ons op kantoor. Vooraf stemmen we de inhoud af op uw sector en actuele vraagstukken, zodat de voorbeelden en discussies direct over uw eigen organisatie gaan.

Is de NIS2 Board & Management Training wettelijk verplicht?

Ja, in de kern wel. De Cyberbeveiligingswet bevat een trainingsplicht voor uitvoerende bestuurders van essentiële en belangrijke entiteiten. Zij moeten binnen twee jaar na inwerkingtreding van de wet aantoonbaar beschikken over de kennis en vaardigheden om cyberrisico's en beheersmaatregelen te kunnen beoordelen en die kennis daarna actueel houden. Onze training is ingericht om precies aan die eis invulling te geven, inclusief het bijbehorende certificaat.

Wanneer treedt de Cyberbeveiligingswet (Cbw) eigenlijk in werking?

De Tweede Kamer nam het wetsvoorstel op 15 april 2026 aan en de Eerste Kamer stemde op 7 juli 2026 in. De wet treedt op 15 augustus 2026 in werking. Belangrijk om te weten: er is geen overgangstermijn. Zodra de wet van kracht is, gelden de zorgplicht, meldplicht en registratieplicht direct.